Microsoft Azure 에 QRadar Network Insights 설치
최소 시스템 요구사항을 검토하십시오.설치하려는 인스턴스가 원하는 플로우 검사 레벨을 지원할 수 있는지 확인하십시오.
Microsoft Azure Marketplace에서 IBM
QRadar SIEM 이미지를 사용하여 QRadar 구성요소를 설치하십시오.QRadar Console 및 QRadar Network Insights 관리 호스트를 설치해야 합니다. 플로우 프로세서와 같은 기타 관리 호스트는 선택사항입니다. QRadar 구성 요소를 Microsoft Azure 에 설치하는 방법에 대한 정보는 Microsoft Azure 의 7.5.0 가상 어플라이언스 구성하기를 참조하십시오.
QRadar Network Insights 관리 호스트를 QRadar
Console에 추가하십시오.
플로우 소스를 구성하십시오.
트래픽 미러링 세션을 구성하십시오.
배치가 플로우 데이터를 수신하는지 확인하십시오.
배치 아키텍처

Microsoft Azure 설치 시 QRadar Network Insights 대한 시스템 요구 사항
| 요구사항 | 값 |
|---|---|
| 프로세서 | 단일 NUMA 노드에서 16개 코어(최소) 가상 CPU를 처리용으로 QRadar Network Insights 사용하지 마십시오. |
| 메모리 | 64GB(최소) |
| 스토리지 | QRadar Network Insights 다음 두 개의 일반 목적 SSD 볼륨( EBS )이 필요합니다:
OS 및 소프트웨어용 GiB 볼륨은 QRadar 이미지에 의해 자동으로 구성됩니다. 데이터용 추가 GiB 볼륨은 수동으로 구성해야 합니다. 경고: 설치 후에는 저장 용량을 늘릴 수 없습니다.
|
| 네트워킹 | QRadar Network Insights 최소 두 개의 NIC 인터페이스가 필요합니다:
|
| 보안 그룹 | 관리 인터페이스에는 QRadar Network Insights 호스트와 QRadar Console 및 설치될 수 있는 모든 플로우 수집기 또는 프로세서 간의 SSH, NetFlow, 및 메시징 연결을 허용하는 규칙이 포함된 할당된 보안 그룹이 있어야 합니다. 모니터링 인터페이스에는 미러 소스에서 오는 VXLAN 트래픽( UDP 포트 4789)을 허용하는 보안 그룹이 반드시 할당되어야 합니다. 가상 사설 클라우드( Network ACL, VPC) 수준에서도 VXLAN 트래픽을 허용해야 합니다. |
다른 IBM QRadar 가상 어플라이언스에 대한 시스템 요구 사항을 확인하려면 IBM QRadar 설치 가이드에서 가상 어플라이언스에 대한 시스템 요구 사항을 참조하세요.
트래픽 미러링
트래픽 미러링을 구성하기 전에 모니터링 인터페이스가 연결된 QRadar Network Insights 인스턴스가 있어야 합니다.
타사 패킷 브로커를 사용하는 경우, QRadar Network Insights 모니터링 포트로의 VXLAN 캡슐화된 트래픽 내보내기를 지원해야 합니다.
가상 네트워크 TAP 설정에 대한 자세한 내용은 Microsoft Azure 웹사이트https://learn.microsoft.com/en-us/azure/virtual-network/virtual-network-tap-overview 참조하세요.
호스트가 QRadar Network Insights 흐름 데이터를 수신하고 있는지 확인
시작하기 전에
트래픽을 모니터링 인터페이스로 전달하려면 트래픽 미러링 세션을 구성해야 합니다.